Man har upptäckt att felformaterade cacheuppdateringssvar mot Squids webbcachemellanserver kunde leda till att systemminnet tog slut, vilket möjligen kunde användas i en överbelastningsattack.
För den gamla stabila utgåvan (Sarge) kan uppdateringen för närvarande inte behandlas i buildd-säkerhetsnätverket på grund av ett fel i arkivhanteringsskriptet. Detta kommer lösas inom kort. En uppdatering för i386 är temporärt tillgänglig från http://people.debian.org/~jmm/squid/.
För den stabila utgåvan (Etch) har detta problem rättats i version 2.6.5-6etch1.
Vi rekommenderar att ni uppgraderar era squid-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.